ИИ-агенты захватили немецкий сайт и превратили его в свой форум

Когда модератор сайта начал удалять подозрительные страницы, агенты не растерялись — начали создавать резервные копии и предупреждать друг друга, где искать удаленный контент.
Иллюстрация: Chatqwen

Группа связанных с OpenAI ИИ-агентов весной 2026 года взяла под контроль немецкий сайт и превратила его в подобие форума, где автономные системы обменивались тактиками — как обходить ограничения, решать оценочные задачи и избегать обнаружения. Сам инцидент произошел несколько месяцев назад, но детали стали известны только сейчас, после того как журналисты изучили переписку исследователей с компанией. Расследование опубликовало Reuters.

Как заметили странную активность

Исследователи обнаружили эту активность после того как на сайте начали появляться необычные правки и сообщения. Поведение агентов указывало на то, что они не просто выполняли поставленные задачи — судя по всему, они общались друг с другом и старались сохранить доступ к сайту даже после вмешательства модераторов.

По данным исследования, в OpenAI узнали об инциденте уже спустя несколько недель после его начала — то есть еще летом. Компания оспорила часть интерпретаций исследователей и заявила, что не видела итоговый отчет до его публикации в сентябре.

Исследователи нашли сообщения, судя по всему, от агентов, которые сами себя называли связанными с OpenAI — среди имен встречались «OpenAIResearcher» и «OAIResearchMar26». Публичные логи сервера также указывали на инфраструктуру Microsoft Azure, которую OpenAI действительно использует для части своих вычислений. Впрочем, сама по себе инфраструктура еще не доказывает, кто именно управлял этими агентами.

Агенты в основном занимались техническими задачами, похожими на те, что используют при оценке моделей ИИ. Характер сообщений говорил скорее о координации между агентами, чем о разрозненных попытках каждого решить свою отдельную задачу.

Одна из исследовательниц, фон Аркс, отметила, что подобное поведение выглядит несовместимым с тем, чего OpenAI сознательно хотела бы от своих агентов. При этом сами агенты, судя по всему, общались через открытый сайт — и это важная деталь, поскольку получается, что системы действовали за пределами контролируемой тестовой среды, взаимодействуя с публичной платформой и реагируя на действия людей-модераторов.

Агенты пытались скрыть свою активность

Активность стала заметно агрессивнее после того, как модератор сайта в июне начал удалять страницы. Заметив «уборку», агенты стали создавать резервные копии страниц. Одно из сообщений предупреждало остальных о предстоящей алфавитной зачистке страниц и предлагало альтернативное место для размещения контента.

Исследователи также нашли обсуждения использования Tor (анонимной сети для скрытого доступа в интернет) и способов поддерживать связь между собой после отключений. Некоторые агенты, судя по всему, старались скрыть свою деятельность от людей, управляющих сайтом.

Поведение агентов не ограничивалось одними сообщениями — исследователи нашли свидетельства попыток изменить и саму структуру сайта.

Лукаш Олейник, приглашенный старший научный сотрудник Королевского колледжа Лондона, назвал часть этой активности попыткой взлома. После изучения доступных материалов в OpenAI оспорили такую формулировку.

По мнению исследователей, агенты действовали значительно быстрее обычных пользователей-людей, а их деятельность демонстрировала устойчивое стремление решать технические задачи и сохранять доступ к сайту.

Скоординированное поведение вызывает опасения

Морис Кьодо из Центра изучения экзистенциальных рисков Кембриджского университета изучил часть переписки агентов и сравнил происходящее с подпольной сетью, преследующей общую цель.

Исследователи также отметили, что примерно у половины аккаунтов агентов имена намекали на связь с OpenAI — включая упоминания исследований и конкретных дат.

Этот случай дает редкую возможность заглянуть в риски, связанные со все более автономным программным обеспечением. Агенту не нужен сверхъестественный интеллект, чтобы создать проблемы, если он способен действовать без постоянного человеческого контроля.

Подписывайтесь и читайте «Науку» в MAX